TGViewer
کانال بایت امن کانال بایت امن @securebyte · 4.95K subscribers
Post #2026 1.91K
#Tools #EDR

سولوشن‌های امنیتی مانند EDR معمولا فایل‌ها و دیتابیس‌های خود را در پوشه‌های مشخص نگه می‌دارند و وابسته به آن‌ها هستند.

اگر مهاجم از Mini-Filter در سطح کرنل استفاده کند تا مسیرهای I/O را بازنویسی (redirect) کند یا پوشه‌ی EDR را طوری نمایش دهد که خراب به نظر برسد نتیجه این است که EDR نمی‌تواند فایل‌های خود را بخواند/بنویسد یا سرویس‌های پردازشی‌اش کار نکنند در عمل شناسایی و پاسخ‌دهی به حملات دچار اختلال جدی می‌شود.

این دقیقا کاری هست که پروژه EDR-Redir انجام میده و توی این مقاله می بینید که رفتار سایر EDR ها به چه شکلی هست در مواجهه با این ابزار.

🦅 کانال بایت امن | گروه بایت امن
_
  • ❤ 17
  • 🔥 6
  • 👍 2
More from @securebyte
  1. Oct 4, 2026کانال بایت امن pinned a photo
  2. Oct 4, 2026🏷 بعد از دو سال، دوره‌های آنلاین آکادمی DWORD برمی‌گردند! بالاخره تصمیم گرفتم بعد از حدود…
  3. Oct 1, 2026#DWORD تو سایت آکادمی، ما دو تا دوره رایگان هم داریم 🖥 اولین دوره: بازنویسی کد با رویکرد…
  4. Oct 1, 2026خبر خوب برای دانشجویان آکادمی DWORD بنا به درخواست شما، امکان خرید اقساطی دوره‌های آفلاین…
  5. Sep 30, 2026#Exploiting #Linux 🔹 مجموعه آموزش Binary Exploitation از پایه تا پیشرفته یک مجموعه آموزشی…
  6. Sep 30, 2026#Malware #EDR 🔹 آشنایی با P/Invoke و NTAPI در ویندوز برنامه‌های ویندوز معمولا از APIهای س…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →